Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] exe.xoferif.bat как с ним бороться ? (http://forum.oszone.net/showthread.php?t=295199)

Koshildah 08-02-2015 21:05 2468563

exe.xoferif.bat как с ним бороться ?
 
Вложений: 1
Всем доброго времени!
Поймал подобную гадость переписала ярлыки на "C:\Users\Serge\AppData\Roaming\Browsers\exe.xoferif.bat "http://2knl.org/?src=hp4&subid1=feb"
в папке Browsers этого файла нет....
ярлыки постоянно переписываются ((
Логи приложил
Надеюсь на помощь
заранее спасибо !

vvvyg 09-02-2015 09:58 2468744

Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:

begin
 DeleteFile('C:\Users\Serge\AppData\Roaming\Browsers\exe.rehcnual.bat');
 DeleteFile('C:\Users\Serge\AppData\Roaming\Browsers\exe.xoferif.bat');
 DeleteFile('C:\Users\Serge\AppData\Roaming\Browsers\exe.erolpxei.bat', '32');
 DeleteService('BAPIDRV');
 ExecuteWizard('SCU', 2, 2, true);
RebootWindows(false);
end.

Компьютер перезагрузится.

Скачайте Universal Virus Sniffer (uVS).
Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе. Дождитесь окончания работы программы, после сохранения полный образ автозапуска будет автоматически упакован в архив 7-Zip с расширением .7Z. Прикрепите этот архив к посту в теме.

Koshildah 09-02-2015 10:36 2468759

Вложений: 2
Вчера мучал комп - удалил ярлыки на рабочем столе и создал их заново - помогло...а вот на панели задач не катит такой вариант ((
vvvyg, сделал все по инструкции

Koshildah 09-02-2015 10:43 2468761

Все ! Заработало ! получилось создать нормальные ярлыки на панели задач ! Спасибо !
Что нибудь еще надо делать ? или бяка повержена ?

vvvyg 09-02-2015 11:08 2468777

"Пофиксите" в HijackThis:
Код:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://2knl.org/?src=hp4&subid1=feb
И всё на этом.

Koshildah 09-02-2015 11:17 2468782

Сделал ! Спасибо !


Время: 09:55.

Время: 09:55.
© OSzone.net 2001-